※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[情報] 外部TPM在1分鐘就能被竊取BitLcoker密鑰

最新2024-02-13 15:56:00
留言45則留言,23人參與討論
推噓19 ( 19026 )
http://tinyurl.com/3jha55sk BitLcoker加密是Windows 10/11專業版以上才有的功能。主要是提供磁碟加密來預防資料 被竊取。也是需要搭配TPM才能使用的功能 不過目前已經有YouTuber展示可以在不到一分鐘的時間內繞過BitLcoker直接取得主密鑰 該名YouTuber發現如果在使用外部TPM的情況下,BitLocker必須要透過外部TPM來儲存資訊 ,例如平台暫存器和組態設定以及VMK。而TPM的密鑰是使用LPC匯流排與CPU通訊,但就是 在這個LPC匯流排通道在傳輸時並沒有進行加密。所以可以讓對方找到漏洞進行突破 在下列影片中就示範如何用Raspberry Pi Pico來連接未被使用的連接器進行讀取密鑰的 動作。在影片中的筆電LPC匯流排可以透過未被使用的連接器讀取,Raspberry Pi Pico被 設定為只讀取0跟1的原始數據,在這樣的情況下就能輕鬆取出TPM的密鑰 https://www.youtube.com/watch?v=wTl4vEednkQ
不過該名YouTuber也表示這個只會發生在Windows且必須要使用第三方外部TPM模組才會觸 發。現在新的CPU都有內建fTPM比較不會有這個問題(因為fTPM的資料都是在CPU內傳輸) 順便說一下有3DMARK的可以在今天跑一次測試拿農曆新年的成就(有出現Great的結果就行) https://i.imgur.com/nzQMMdN.png
[情報] 外部TPM在1分鐘就能被竊取BitLcoker密鑰
一年只有一天可以拿這成就(另一個是西曆1/1跑一次測試) -- 標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美 時間 Wed Apr 4 11:36:35 2018
ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1707552930.A.BE5.html

45 則留言

ltytw, 1F
fTPM不是也一堆毛?114.33.46.227
※ 編輯: hn9480412 (59.125.187.40 臺灣), 02/10/2024 16:17:27

guolong, 2F
前幾天才看到有人在社團問,說要整理過42.72.188.168

guolong, 3F
世老爸照片結果發現舊硬碟裡的照片全都42.72.188.168

guolong, 4F
上鎖打不開,這種真要解也不是像駭客火42.72.188.168

guolong, 5F
力示範那麼簡單42.72.188.168

maplefoxs, 6F
這種鎖通常都用來搞自己36.238.44.57

greg7575, 7F
yo叔繞一下110.28.136.85

popbitch, 8F
對一般人來說真的是搞自己122.121.88.71

gameguy, 9F
不是實體鎖,類似三星晶片還可以搞熔斷的1.200.10.79

gameguy, 10F
我都不太放心1.200.10.79

aq981334, 11F
就算不是一般人這樣也是搞自己而已,中111.71.60.222

aq981334, 12F
大型企業,也只有少數部門才會需要有這111.71.60.222

aq981334, 13F
種防護機制111.71.60.222

Klauhal, 14F
企業bitlocker沒控管金鑰不如不要用223.140.9.248

Klauhal, 15F
出事資料根本拉不出來= =223.140.9.248

arnold3, 16F
key不都在微軟帳號找一下就有了?119.14.102.211
※ 編輯: hn9480412 (59.125.187.40 臺灣), 02/10/2024 18:28:04

sdbb, 17F
推@greg7575112.104.153.1

SRNOB, 18F
朋友自殺過世家人也挖不出來 勸你少用42.77.96.143

issoap, 19F
一堆oem產品微軟OOBE啟用完自動打開超智1.160.78.43

issoap, 20F
1.160.78.43

kaj1983, 21F
原來3dmark還有成就可以解,果然是全世界36.238.131.248

kaj1983, 22F
最受歡迎遊戲XD36.238.131.248

terry1957965, 23F
上鎖人家就是要帶到墳墓裡,怎麼會123.192.89.225

terry1957965, 24F
抱怨家人不給看的資料不好破解?123.192.89.225

ILoveElsa, 25F
挖不出來是優點吧61.8.244.90

james725twtw, 26F
今年1/1已全成就180.218.40.23

james725twtw, 27F
前幾年1/1成就還有些問題的樣子,已180.218.40.23

james725twtw, 28F
經修好了180.218.40.23

IhateOGC, 29F
我的片片當然要帶到墳墓裡27.52.194.62

aasssdddd, 30F
好像我主板都會關ftpm 沒這個問題36.233.96.197

aasssdddd, 31F
*好險36.233.96.197

lovesao, 32F
真重要的資料會另外加密 沒這問題114.33.57.90

birdy590, 33F
毫無用處 苦主都是板子掛了發現資料掉27.52.38.224

birdy590, 34F
光光27.52.38.224

birdy590, 35F
有燒好香的雲端還找得到備份27.52.38.224

birdy590, 36F
送資料救援好不容易救回來 然後發現資27.52.38.224

birdy590, 37F
料鎖住沒鑰匙的慘劇看很多集了27.52.38.224

ISNAKEI, 38F
老爹居然特地去學上鎖 我看還是別打開101.8.39.190

ISNAKEI, 39F
的好101.8.39.190

jyunwei, 40F
人家自殺就是沒有要讓你挖42.70.70.239

guolong, 41F
一開始我沒講清楚,是當事人要整理舊電42.72.188.168

guolong, 42F
腦的老爸照片,結果一堆鎖在那邊崩潰,42.72.188.168

guolong, 43F
看他貼文應該也是自動上鎖的受害者42.72.188.168

Klauhal, 44F
商用筆電預設開啟,每次都要先關掉119.77.143.143

horb, 45F
家人資料還要挖出來。留點隱私吧42.73.146.10

hn9480412 作者的近期文章

[情報] 老闆太摳?公司電腦還用Windows XP 正反
老闆太摳?公司電腦還用Windows XP 正反網友吵翻 2024/05/07 23:42 劉晉仁/核稿編輯 〔即時新聞/綜合報導〕辦公室軟硬體設備的好壞,真的會給公司整體帶來影響嗎?一名網友指出,現在還有公司電腦用「有年紀的」Window
[情報] Razer Zephyr電競口罩誇大宣傳,遭美FTC
Razer Zephyr電競口罩誇大宣傳,遭美FTC開罰,停止販售、全額退款 這下大條了 2024-04-30 By Lucky Razer 曾在 2021 年 COVID-19 疫情高峰時,推出非常酷炫的 Zephyr 電競口罩,不僅有
[情報] 微軟認為Arm架構AI PC在整體性能擊敗蘋果
微軟認為Arm架構AI PC在整體性能擊敗蘋果M3處理器,將推出Snapdragon X Elite版Surface Pro 10與Surface Laptop 6 by Chevelle.fu 2024.04.10 02:04PM 微軟預
更多 hn9480412 作者的文章...